BDU:2024-10906

ООО «НЦПР», Red Hat Inc., АО «НТЦ ИТ РОСА», ООО «Ред Софт» Red Hat Enterprise Linux, Tuned, Fast Datapath, РЕД ОС, МСВСфера, РОСА Кобальт

НЕ ОЦЕНЕНО

Дата обнаружения

2024-11-07

Официальное описание

Уязвимость метода instance_create() программы для мониторинга и адаптивной настройки системных устройств tuned связана с недостаточной проверкой входных данных при обработке параметра instance_name. Эксплуатация уязвимости может позволить нарушителю проводить спуфинг-атаки

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Tuned: https://github.com/redhat-performance/tuned/releases/tag/v2.24.1 https://github.com/redhat-performance/tuned/commit/90c24eea037c7a5e9414c93f8fb3e549ed4a7b06

Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-52337

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2561

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2561

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:10384?lang=ru